瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 那位老大帮帮我,电脑中了 Backdoor.Graybird杀不了

1   1  /  1  页   跳转

那位老大帮帮我,电脑中了 Backdoor.Graybird杀不了

那位老大帮帮我,电脑中了 Backdoor.Graybird杀不了

我的电脑中了 Backdoor.Graybird用瑞星杀了,重新开机又显示了.用瑞星灰鸽子杀毒软件显示没有病毒.用日专扫描显示:
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Rdps (Remote procedure Call(Rdps)) - Unknown owner - C:\WINDOWS\Mstaks.exe
O23 - Service: System DirctorX Regedit Server (sdxrserver) - Unknown owner - C:\WINDOWS\system32\sdxr.exe
我不会用电脑,那位老大帮我解答一下吧
最后编辑2005-12-13 14:42:44
分享到:
gototop
 

O23 - Service: Rdps (Remote procedure Call(Rdps)) - Unknown owner - C:\WINDOWS\Mstaks.exe
鸽子
gototop
 

重新启动到安全模式(进入安全模式的方法:重新启动电脑, 开机自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)

    设置Windows显示所有文件(方法如下:打开“我的电脑”,选择菜单“工具”→“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。)
   
    控制面板→管理工具→服务→找到“***”服务(“***”代表灰鸽子病毒文件名)→右键点击选“属性”→点击“停止”→启动类型中选“已禁止”→应用→确定。

    打开注册表编辑器(开始→运行→输入“regedit”→确定),定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除***服务。

    搜索灰鸽子的文件***_Hook.DLL、***.exe和***.dll,可能还有一个***Key.dll全部删掉(如果有的话)。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT